Kaspersky Endpoint Security 11 for Linux

Configuration de l'intégration avec la solution Kaspersky Managed Detection and Response

26 décembre 2023

ID 212444

Pour configurer l'intégration de l'application Kaspersky Endpoint Security avec la solution Kaspersky Managed Detection and Response (MDR), il convient de procéder comme suit :

  • Assurez-vous que les composants Protection contre les menaces sur les fichiers et Détection comportementale sont activés dans la stratégie de Kaspersky Endpoint Security.
  • Dans la stratégie de Kaspersky Endpoint Security, sélectionnez utilisation de Kaspersky Security Network avec le partage des statistiques.
  • Dans la stratégie de Kaspersky Endpoint Security, activez l'intégration à Managed Detection and Response et chargez le fichier de configuration BLOB qui se trouve dans l'archive ZIP du fichier de configuration MDR (voir instruction ci-après).
  • Dans la Console d'administration, configurez Kaspersky Private Security Network pour qu'il envoie les données de télémétrie en utilisant le fichier de configuration Kaspersky Security Network, qui se trouve dans l'archive ZIP du fichier de configuration MDR (voir instruction ci-après).

Pour configurer Kaspersky Private Security Network pour l'intégration à Kaspersky Managed Detection and Response dans Kaspersky Security Center :

  1. Ouvrez la Console d'administration de Kaspersky Security Center.
  2. Dans l'arborescence de la Console d'administration, sélectionnez le Serveur d'administration.
  3. Dans le menu contextuel du Serveur d'administration, sélectionnez Propriétés.
  4. Dans la fenêtre des propriétés du Serveur d'administration, dans la section Serveur proxy KSN, sélectionnez Paramètres du serveur proxy KSN.
  5. Cochez la case Utiliser le Serveur d'administration comme serveur proxy pour activer le service du serveur proxy KSN.
  6. Cochez la case Configurer KSN privé.
  7. Dans la fenêtre qui s'ouvre pour vous avertir des particularités de l'utilisation du serveur proxy KSN sur des points de distribution sur lesquels est installée une ancienne version de l'Agent d'administration, cliquez sur le bouton OK.
  8. Cliquez sur le bouton Fichier avec les paramètres du serveur proxy KSN.
  9. Sélectionnez le fichier de configuration portant l'extension pkcs7 et cliquez sur le bouton Ouvrir.

    Ce fichier de configuration est livré avec la solution Kaspersky Managed Detection and Response.

    En chargeant le fichier de configuration de la solution Kaspersky Managed Detection and Response, vous acceptez de transférer automatiquement les données du périphérique sur lequel Kaspersky Endpoint Security est installé à Kaspersky à des fins de traitement. Ne chargez pas le fichier de configuration si vous n'acceptez pas le traitement des données transférées. Pour une description détaillée des données transmises, consultez la documentation de Kaspersky Managed Detection and Response.

  10. Cliquez sur le bouton Appliquer.

Pour charger un fichier de configuration BLOB via Kaspersky Security Center :

  1. Ouvrez la Console d'administration de Kaspersky Security Center.
  2. Dans le dossier Appareils administrés, ouvrez le dossier portant le nom du groupe d'administration concerné dont vous souhaitez configurer les paramètres de la stratégie.
  3. Dans l'espace de travail, sélectionnez l'onglet Stratégies.
  4. Sélectionnez la stratégie souhaitée et ouvrez la fenêtre des propriétés de la stratégie de l'une des façons suivantes :
    • Double-cliquez sur le nom de la stratégie.
    • Dans le menu contextuel de la stratégie, sélectionnez Propriétés.
  5. Dans la fenêtre des propriétés de la stratégie, dans la liste de gauche, dans la section Paramètres généraux, sélectionnez Managed Detection and Response.
  6. Cochez la case Activer Managed Detection and Response.
  7. Cliquez sur le bouton Charger.
  8. Dans la fenêtre qui s'ouvre, sélectionnez le fichier de configuration BLOB et cliquez sur le bouton Ouvrir.

    Le fichier de configuration BLOB est livré avec la solution Kaspersky Managed Detection and Response.

    En chargeant le fichier de configuration de la solution Kaspersky Managed Detection and Response, vous acceptez de transférer automatiquement les données du périphérique sur lequel Kaspersky Endpoint Security est installé à Kaspersky à des fins de traitement. Ne chargez pas le fichier de configuration si vous n'acceptez pas le traitement des données transférées. Pour une description détaillée des données transmises, consultez la documentation de Kaspersky Managed Detection and Response.

  9. Cliquez sur le bouton Appliquer.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.